Matriz Operacional é um assunto tão importante quanto a tecnologia que utilizamos em um projeto. Mas, o que seria isso?
Até agora falamos apenas de tecnologia, que é muito importante, porém não resolve nada isoladamente. Afinal, quando existe a detecção de um evento e um alerta é gerado, isso desencadeia um processo – que deve estar claramente definido na Matriz Operacional.
Matriz Operacional é um documento criado em conjunto com o gestor de segurança a partir da avaliação dos riscos existentes, do nível de criticidade e consequentemente do seu impacto. Ela padroniza processos e garante a eficiência da operação, estabelecendo – mediante um evento recebido – qual a rotina a ser seguida e informando:
Qual a ocorrência?
O que foi detectado para o sistema enviar um alerta.
Local da ocorrência?
Qual o local onde aconteceu essa detecção.
Como proceder?
Como deve-se agir diante desse evento.
Quem comunicar?
Quem deve ser avisado sobre isso.
Como comunicar?
Reportar por telefone, WhatsApp ou e-mail?
u seja, a padronização de todos os processos de um monitoramento inteligente é documentada através da Matriz Operacional. Essa etapa é importante porque na central de monitoramento há pessoas interpretando eventos, e é necessário que a ação dessas pessoas seja padronizada em sistema para que não existam dúvidas ou diferenças nos procedimentos a serem executados, seja pelo colaborador A ou pelo colaborador Z.
A forma como será comunicada uma ocorrência, por exemplo, tem a ver com sua criticidade. Há diversos níveis de eventos e a maneira como ele será reportado está definida na matriz operacional.
Uma pessoa foi detectada!
Ela estava no datacenter…
Devo acionar os vigilantes?
Preciso comunicar o gestor?
Eu mando mensagem? Eu ligo?
A ação bem planejada é o que gera resultados efetivos.